Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-14450

Опубликовано: 24 апр. 2018
Источник: nvd
CVSS3: 7.1
CVSS2: 5.8
EPSS Низкий

Описание

A buffer overflow vulnerability exists in the GIF image parsing functionality of SDL2_image-2.0.2. A specially crafted GIF image can lead to a buffer overflow on a global section. An attacker can display an image to trigger this vulnerability.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:libsdl:sdl_image:2.0.2:*:*:*:*:*:*:*
Конфигурация 2

Одно из

cpe:2.3:o:debian:debian_linux:7.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*

EPSS

Процентиль: 73%
0.00766
Низкий

7.1 High

CVSS3

5.8 Medium

CVSS2

Дефекты

CWE-119

Связанные уязвимости

CVSS3: 7.1
ubuntu
почти 8 лет назад

A buffer overflow vulnerability exists in the GIF image parsing functionality of SDL2_image-2.0.2. A specially crafted GIF image can lead to a buffer overflow on a global section. An attacker can display an image to trigger this vulnerability.

CVSS3: 7.1
debian
почти 8 лет назад

A buffer overflow vulnerability exists in the GIF image parsing functi ...

CVSS3: 7.1
github
больше 3 лет назад

A buffer overflow vulnerability exists in the GIF image parsing functionality of SDL2_image-2.0.2. A specially crafted GIF image can lead to a buffer overflow on a global section. An attacker can display an image to trigger this vulnerability.

CVSS3: 7.1
fstec
почти 8 лет назад

Уязвимость библиотеки загрузки изображений sdl-image, связанная с ошибками работы с памятью, позволяющая нарушителю вызвать отказ в обслуживании или нарушить целостность данных

suse-cvrf
около 7 лет назад

Security update for SDL_image

EPSS

Процентиль: 73%
0.00766
Низкий

7.1 High

CVSS3

5.8 Medium

CVSS2

Дефекты

CWE-119